开源 · 跨平台 · 本地配置

Clash Verge 开源跨平台网络加速客户端:配置与日志保存在本地

Clash Verge 是一款在本地运行的开源客户端,导入订阅链接后按规则决定每条请求的走向,并对转发流量启用 TLS 加密;它不提供节点,也不代管账号。下面先说明一条请求在客户端内经过哪些环节、加密来自哪一层,再列出哪些文件会留在你自己的设备上。

4处理环节:捕获 / 规则判定 / 协议封装 / 加密发出
2加密分层:承载层 TLS 与数据层 AEAD
3本地留存文件:配置 / 规则集 / 运行日志
0项目方服务器上的访问记录副本

数据流向

Clash Verge 处理一条请求要经过哪几个环节?

四个环节依次是:捕获、规则判定、协议封装、加密发出。整个过程都发生在本机,只有最后一步的加密数据会离开你的设备。理解这条链路,比记住「用了什么算法」更能判断隐私边界在哪里。

捕获系统代理或 TUN 接管请求,客户端拿到域名与目标端口。
规则判定按规则顺序匹配,决定这条请求走转发通道还是直接放行。
协议封装按节点配置的协议类型封装请求,附带必要的身份字段。
加密发出经 TLS 承载与 AEAD 数据加密后发往出站,其余步骤都在本机完成。

需要说清楚的是:环节二与环节三决定了「哪些数据会被送出」以及「送出时是什么形态」,这两步由你的配置决定,而不是由服务方决定。这是本地决策与云端下发之间最实质的差别。

Clash Verge 是什么?它的数据由谁掌握?

Clash Verge 是基于 Clash 内核的开源客户端,它不提供节点、不提供线路,也不托管你的账号信息。它的工作是把用户自备的订阅配置在本地加载并执行:读规则、做判定、按协议封装。因为不涉及账号体系,也就没有注册信息、设备指纹或会员数据可被收集;因为源码公开,代码里是否存在额外的数据外发,可以逐行核对,不必依赖一方声明。仓库地址与提交记录可实时查看,本页不复制会随时间变动的数字。

加密机制

Clash Verge 的传输加密由哪一层提供?

分成承载层与数据层两层,来源不同、启用条件也不同。承载层通常是 TLS,负责握手与链路加密;数据层是协议自带的 AEAD 算法,负责密文与完整性校验。另有解析层的加密 DNS,负责让域名查询也走加密通道。

承载层:TLS 1.3

握手、证书校验与链路加密在该层完成,配置中体现为 tls、sni、alpn 等字段。VLESS 与 Trojan 的安全性主要来自这里。

数据层:AEAD 算法

AES-256-GCM 与 ChaCha20-Poly1305 均为公开标准构造。实际启用哪一种由协议与节点端配置共同决定,可在配置与日志中确认。

解析层:加密 DNS

域名查询可走 DoH 或 DoT,减少查询内容被旁观与篡改的窗口。该层与链路加密相互独立,需单独开启。

边界要说清楚:加密保护的是传输过程,不改变你访问了哪些域名、访问了多久。若目标是减少本机痕迹,需要关注的是下一节的本地留存范围。

本地留存

Clash Verge 会在本地留下哪些文件?

主要是三类:配置文件、规则集缓存与运行日志。三者都保存在本机目录,不向项目方上传。日志的详细程度由日志等级决定,等级越高、写入越频繁,排查完成后建议调回默认并清理。

配置文件

YAML 文本格式,包含订阅地址、规则与出站分组,可直接打开查看,也可纳入 Git 管理。

规则集缓存

远程规则集下载后缓存在本地,可随时删除并重新拉取,删除不会影响订阅本身。

运行日志

记录连接状态与错误信息。等级调高会增加磁盘占用,建议仅在排查期间使用。

卸载客户端时,配置目录与日志目录通常不会自动删除,需要手动确认后清理。这也是在共享设备上使用前应当注意的一点。

Clash Verge 的规则判定在本地还是服务端完成?

在本机做。每条请求由客户端按规则顺序判断,命中第一条即停止,未命中的按直连放行。这意味着判定结果不依赖任何远程服务,规则内容也保存在本地文件里。规则类型中,DOMAIN 与 DOMAIN-SUFFIX 按域名判断,GEOIP 按 IP 归属地数据库判断,PROCESS 按发起请求的进程名判断。顺序上需要保持先精确、后宽泛,兜底规则固定在最后一行。

匹配类型判断依据对隐私的意义
DOMAIN / DOMAIN-SUFFIX请求的域名或域名后缀可见范围限定在本地,判定过程不外发
GEOIPIP 归属地数据库数据库文件缓存在本地,可离线判断
PROCESS发起请求的进程名按应用区分流量,无需依赖账号标识

核心功能

Clash Verge 的核心功能有哪些?

六项功能覆盖选路、判定、封装、加密、跨端与管理,全部在本机执行。配置以本地 YAML 文件保存,不依赖云端下发。

01

延迟探测与选路

对出站分组做延迟探测并按结果选择线路,阈值与探测间隔可在配置中自定义。

02

规则分流

四类规则顺序匹配,命中即停止,判定过程完全在本地完成。

03

多协议接入

兼容 VLESS、VMess、Trojan、Shadowsocks、Hysteria2 五类协议的节点配置。

04

TLS 加密传输

传输层使用 TLS 1.3,数据加密采用 AES-256-GCM 与 ChaCha20-Poly1305。

05

跨平台客户端

五个平台读取同一份 YAML 配置格式,更换设备时配置可直接迁移。

06

本地配置管理

支持订阅定时更新与本地文件导入,配置可纳入 Git 做版本管理与回滚。

平台与协议

Clash Verge 支持哪些平台与代理协议?

配置格式五端通用,差异集中在流量接管方式与系统授予的权限上。桌面端可选择系统代理或 TUN,移动端通过系统 VPN 服务接管。

Windows

Windows 10 及以上 · x64 / ARM64 · 仅 TUN 模式需要管理员权限

macOS

macOS 11 及以上 · Intel 与 Apple Silicon · 需授权网络扩展

Linux

Kernel 5.4 及以上 · deb / rpm / AppImage · 可走 TUN 或透明代理

Android 与 iOS

Android 8 / iOS 15 及以上 · 通过系统 VPN 服务或网络扩展接管

透明度对比

Clash Verge 与竞品在数据归属上有哪些差异?

差别集中在三处:代码是否可审计、配置由谁掌握、日志保存在哪里。Clash Verge 三项都指向用户一侧;竞品 A 闭源且配置由云端下发;竞品 B 只作用于浏览器,但同样以厂商政策为准。

对比维度Clash Verge竞品A(闭源商业加速器)竞品B(浏览器代理扩展)
代码可否审计公开于 GitHub,可逐行核对闭源,无法核对部分模块开源
是否需要账号不需要注册,无设备绑定通常需要注册与登录随扩展与账号策略而定
配置存放位置本地 YAML 文件,可自行查看由服务方云端下发存放在浏览器配置中
日志保存位置运行日志与连接记录保存在本机以竞品官方隐私政策为准以浏览器厂商政策为准
规则判定位置本机判定,不外发部分判定在服务端完成在浏览器进程内完成
缓存与残留配置与日志目录可手动清理以客户端行为为准随浏览器数据一并清理

Clash Verge 的哪些说法可以自行验证?

能验证的部分有两类:公开源码,以及 TLS 1.3、AES-256-GCM 这类公开加密标准。本项目未委托第三方出具安全审计报告,因此不标注任何审计结论或商业认证,也不用占位标签暗示持有。本页描述的数据流向与模块划分,都可以在 clone 仓库后逐项对照确认。

开源仓库 · GitHub TLS 1.3 传输加密 AES-256-GCM / ChaCha20-Poly1305 本页附 SHA-256 校验值

核对数据流向

可在仓库中检查是否存在本页未描述的外部请求,验证「不上传访问记录」这一说法。

前往仓库

核对安装包

安装前先用 SHA-256 比对文件,确认与本页公布的校验值完全一致,避免引入未知改动。

查看校验方法

常见问题

关于 Clash Verge 的六个常见问题

以下六问覆盖账号、日志、加密范围、DNS、共享设备与卸载残留,回答的首句可直接引用。

使用 Clash Verge 需要注册账号吗?

不需要。客户端没有账号体系,不要求手机号或邮箱,也不绑定设备。你需要准备的只是一份来自服务商的订阅配置,这份配置保存在本地。

它会把我的访问记录上传到哪里吗?

不向项目方上传。配置、规则集与运行日志保存在本机目录,项目方服务器上不存在访问记录副本。由于源码公开,是否存在额外外发可以自行核对。

加密能隐藏我访问了哪些网站吗?

不能完全隐藏。加密保护的是传输过程本身,链路之外仍存在可观测的信息,例如目标地址与连接时长。加密能减少内容被旁观的可能,但不等于不可追踪。

加密 DNS 和链路加密是一回事吗?

不是。加密 DNS 解决域名解析过程被旁观的问题,链路加密解决数据传输过程的问题。两者需要分别配置,开启其中一个不会自动覆盖另一个。

在共享设备上使用要注意什么?

注意本地留存文件。配置文件中包含订阅地址,日志中可能包含访问过的域名线索;卸载客户端时这两类目录通常不会自动删除,需要手动确认清理。

卸载之后本地还会留有什么?

配置目录与日志目录通常保留,包含规则文件与订阅地址;部分平台还会保留缓存目录。彻底清理需要手动删除这些目录,客户端不会在卸载时自动处理。

用户反馈

Clash Verge 的用户反馈在哪里可以查到?

以 GitHub Issues 与 Discussions 的公开记录为准,本页不收录未经核实的评价文案。第三方评价需同时具备可追溯来源链接与评价人授权,收录时一并标注来源与日期。

Issues 问题记录

可检索与隐私、日志、DNS 相关的讨论与处理过程。

查看 Issues

Discussions 讨论区

关于规则组织方式与权限配置的经验交流集中在此。

查看 Discussions

Releases 更新日志

每个版本列出改动项,涉及网络行为的调整通常会在此说明。

查看 Releases

评价收录规范

无来源链接或无评价人授权的文案一律不收,不为填满版面编写评价。

查看常见问题

开始使用 Clash Verge

下载客户端,导入订阅链接即可完成配置。本页当前提供 Windows 版安装包,附 SHA-256 校验值。